• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

应用商店中的SparkKitty恶意软件扫描照片窃取加密货币种子短语

2026-07-28 12:46:28
收藏

一场通过苹果App Store和谷歌Play商店传播的移动恶意软件活动,入侵了用户的照片库,以搜索加密货币钱包恢复短语及其他敏感数据。

恶意软件伪装成加密货币、通讯及娱乐应用

Check Point外部风险管理团队的最新分析详细披露了SparkKitty的传播方式——它通过伪装成加密货币服务、通讯平台和娱乐产品的应用进行扩散。该恶意软件通过官方应用商店、第三方市场以及侧载应用包,同时针对Android和iOS设备。

卡巴斯基在2025年6月首次记录了SparkKitty,并追踪到该活动至少始于2024年2月。最新报告再次聚焦于该恶意软件识别存储在截图和照片中的钱包凭证的能力,而非等待用户将凭证输入钓鱼页面。在iOS平台上,恶意代码出现在一款名为“币coin”的加密货币相关应用中。Android用户则通过一款名为SOEX的通讯应用遭遇了SparkKitty,该应用同时宣传了加密货币交易功能。SOEX通过了谷歌Play的审核流程,累计下载量超过1万次,直到谷歌收到安全通知后将其下架。苹果也移除了受影响的iOS应用。

照片权限导致钱包备份泄露

受感染的应用在请求访问设备照片库权限的同时,仍提供其商店列表中展示的功能。一旦获得权限,SparkKitty便会收集现有图片,并监控新添加的文件。部分版本直接上传图库内容,而相关样本则使用光学字符识别技术,筛选出包含恢复短语、密码、二维码及其他文本的图片。被盗文件连同设备信息一同被发送至攻击者控制的命令与控制服务器。

完整的种子短语(seed phrase)允许攻击者在另一台设备上恢复兼容的钱包,并在无需访问原始手机或钱包密码的情况下转移资产。如果用户安装了受影响的应用,并将恢复短语存储在照片库中,则应将该钱包视为已受损。一旦短语被复制,删除照片或卸载应用都无法撤销攻击者的访问权限。剩余资产需要转移到一个新的钱包,该钱包需在干净设备上使用全新的种子短语生成。

恶意软件活动转向窃取钱包密钥

SparkKitty是一系列以收集控制加密货币钱包的恢复材料为核心的攻击之一。此前,一个被篡改的Injective npm包在开发者通过受污染的软件开发工具包创建或加载钱包时,截获了助记词和私钥。该恶意版本在移除和替换前,已扩散至18个包。微软还追踪到通过受感染USB驱动器传播的CryptoBandits恶意软件,它结合了种子短语收集、截图窃取、剪贴板监控以及加密货币地址替换功能。

Check Point未披露确切的受感染钱包数量,也未透露通过SparkKitty窃取的加密货币价值。目前,被识别的应用已无法通过苹果App Store或谷歌Play商店获取。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%